Abuse Melding

Je hebt een klacht over de onderstaande posting:

Gisteren, 11:45 door Anoniem

Door Anoniem: Door Anoniem: En dan nog : deze "vulnerability" is gewoon bullshit - aanvaller heeft "ergens" de configuratie bestanden van _jouw router_ weten te krijgen - maar op de ene of andere manier zonder passwoorden, en kan dan die passwoords uit de config decoden . Nou nou nou. Waarom is dat bullshit? Omdat de aanvaller al toegang moet hebben verkregen om bij die configuratiebestanden te kunnen, misschien? Als dat je gedachte is, bedenk dan dat heel veel aanvallen uit stapjes bestaan: eerst toegang met weinig rechten bemachtigen via de ene bug, dan via een andere bug lokaal rechten verhogen, etc. Als via een wachtwoord dat voor alle exemplaren hetzelfde is die tweede stap een makkie wordt is dat een lek dat gedicht moet worden, zodat als iemand ontdekt hoe je dat eerste stapje zet niet meteen alles verder open ligt. Omdat we hier praten over een consumenten apparaat . (zoals ik in 19:24 ook postte) . Onzettend vergezocht voor dat scenario .

Beschrijf je klacht (Optioneel):

captcha